Hoofdcategorieën

Verdachte DDoS-attacks gaat mogelijk vrijuit

Door Johannes Verelst, donderdag 30 augustus 2001 17:00
Bron: CNet, views: 488

In april vorig jaar werd de 15-jarige cracker met alias 'Mafiaboy' aangehouden op verdenking van het platleggen van 53 websites, waaronder Amazon en Yahoo. Hij deed dit door middel van een Distributed Denial of Service aanval, waardoor er zoveel netwerkverkeer richting deze websites gegenereerd werd dat ze onbereikbaar werden.

Na zijn bekentenis op 19 januari moet nu zijn straf bepaald worden, maar niet iedereen is het over de strafmaat eens. Zijn ouders willen in ieder geval geen gevangenisstraf:

Hack"I don't think being sentenced to closed custody will help him in any way," said the mother, who cannot be identified to prevent identification of the youth.

The boy's father, who is divorced from the mother, said he hopes his son will complete his education and have a career in a computer-related field.

"I believe he needs to be under a structure, with some restrictions, but I don't believe putting him in closed custody will help the case," the father said. [break] Deze reactie van de ouders is natuurlijk begrijpelijk, maar ze krijgen ook steun van een criminologe: [/break] Louise Bellefeuille, a criminologist testifying for the defense, said the youth has been a model employee at the restaurant where he has worked since January and wants to enroll in adult education to complete his high-school degree. She said she had no problem with the boy being set free, with conditions.

Helaas voor Mafiaboy is niet iedereen het eens met deze visie. De maximale straf van 2 jaar zou nog steeds gegeven kunnen worden, aldus dit artikel. Wanneer de uiteindelijke uitspraak plaatsvindt is nog niet bekend.

Dank aan CrashOne voor het opsturen van de tip!

Volgende 17:46
Vorige 16:32

Reacties

«  1  2  »

In april dit jaar....
Na zijn bekentenis op 19 januari....

:?

Was april 2000, fixed

Gewoon straffen... het zijn tenslotte "serious crimes" die hij heeft gepleegd.

Helemaal mee eens, hij heeft tenslotte de servers diverse uren platgelegd, en dit heeft Amazon en Yahoo miljoenen gekost. Ook kunnen (potentiele) klanten weg zijn gegaan, hierdoor is ook het imago van het bedrijf aangetast.

tja, weetjewattis, iedereen denkt bij drie uur server plat meteen aan miljoenen, maar of dit in werkelijkheid ook altijd zoveel is... op zo'n site wordt in een uur toch niet voor een miljoen gulden/dollars verkocht? dat haalt een normale megastore toch ook niet?
dat het geld kost aan mensen die de server weer op zn poten brengt snap ik maar drie uur lang 20 it-ers a 400 piek per uur maakt nog geen miljoenen hoor!

(ik kan t allemaal verkeerd hebben hoor... daar niet van)

Als mensen iets niet bij jou kunnen kopen gaan ze gewoon naar de concurrent. Voor bedrijven als Amazon die elk uur voor miljoenen aan boeken e.d. verkopen is dit een behoorlijke strop. Dat is echt niet onwaarschijnlijk als je bedenkt welke producten Amazon allemaal verkoopt, over de hele wereld.

Daarnaast zullen klanten de site gewoon mijden als ie het te vaak niet doet.

De IT'ers die de site onderhouden worden vaak ook betaald op basis van de up-time. Die krijgen dan een flinke boete. Als je voor minder dan 99.99 procent up-time een zware boete krijgt, is 3 uur downtime heel veel.

Opzicht best wel grappig als je bedenkt dat hij niet eens ingebroken heeft. Alleen veel data verkeer en toch een straf. Feitelijk geheel legaal dus... door een hoge dataverkeer ben je dus al schuldig en word je in dit geval als hacker gezien, terwijl je geen beveiliging hebt omzeild of iets dergelijk...

Zit wat in maar het onklaar maken van andermans spullen is ook strafbaar. Als ik jouw auto verrot rijd (ik zit dus in een andere auto) heb ik ook niet ingebroken maar je wel schade bezorgt dus wat jij zegt gaat niet helemaal op.

Als jij in een onverzekerde auto rijdt ga je alsnog vrijuit.

Ik vergelijk het liever met het creeren van een kijk-file. Niet nodig, en puur voor je eigen plezier.

Maar ondertussen hebben talloze anderen er hinder van.

Wie stemt er in dat geval voor een wet om de "veroorzakers" van een kijkfile 2 jaar op te sluiten?

Oh, shit, wacht effe! |:(
Dit gaat over Amerika. Daar ben je schuldig tot je onschuld bewezen is. 8-)

Het gaat hier over een DDOS, dus ga er maar niet vanuit, dat de voor de attack gebruikte computers, allemaal van hem waren :) Hij heeft daar ook misbruik van gemaakt, zonder toestemming van de eigenaren. Bovendien heeft het dataverkeer dat hij naar de servers heeft gegenereerd geen positieve functie gehad (dus niet het transporteren van de site naar een potentiële klant) en daardoor heeft hij de bedrijven dus schade toegebracht.

Ook al is het gewoon een scriptkiddie dat een trojan van een ander gebruikt, hij weet best dat hij daarmee sites down kan halen, waardoor ze een omzet van miljoenen mislopen. Als het aan mij ligt gaat hij gewoon 2 jaar de gevangenis is, want hij wist heus wel dat het illegaal is.

Ja tuurlijk wist hij dat maar je moet hem niet opsluiten. Maar net als de FBI ooit met een stel hackers gedaan heeft, gewoon bij een of ander security bedrijf neerzetten (hij is nog 15) en daar (nu al) zijn brood laten verdienen met het veilig maken van internet.

Dan beloon je iemand voor iets wat niet mag.
Netzoals je een man die al duizenden guldens aan snelheidsovertredingen ed. heeft gekregen een race contract aan gaat bieden.
Ik zou niet willen dat zo'n jongen bij een bedrijf in dienst kwam. Hij heeft absoluut nog geen gevoel voor verantwoordelijkheid.

Zo'n scriptkiddie/cracker weet echt niets van security hoor. ITT een echte hacker die een systeem hackt door uit te zoeken hoe het werkt en daar zo de fouten in ontdekt.

Naar mijn mening moet zijn straf niet alleen een straf zijn, maar het moet ook als een duidelijk signaal naar anderen zijn. Een taakstraf werkt niet preventief, want mensen zijn er niet zo bang voor, zeker niet als het dan nog eens in de IT is ook. Natuurlijk kun je zeggen, dat hij er schade mee kan terug betalen, maar zijn werk levert misschien tienduizend dollar op, wat natuurlijk maar een fractie is van de miljoenenschade die hij aanricht. Dus dan kunnen de kosten van een gevangenisstraf er ook nog wel even bij.

Bovendien weet een scriptkiddie van 15 die net heeft geleerd hoe hij IP-adressen in een DDoS plugin van zijn favoriete trojan zet, niets van IT en beveiliging af, dus kan hij niets presteren. Wat dat betreft vind ik het ook altijd zo sick als een coderippertje, die een virusje edit en online gooit, een baan krijgt bij bijvoorbeeld de gemeente van zijn woonplaats (zie het voorval enige tijd geleden).

Waarom is alles blijkbaar anders als het digitaal is?????
Het idee is toch hetzelfde; hij zorgt ervoor dat klanten niet in een winkel kunnen -> geef hem die straf dan ook!
Als de deuren van de hema blokkeer voor 2 weken(vergelijkbaar hoeveelheid klanten misschien?) wat doe je dan? Kweenie, maar doe hetzelfde voor deze gozer. Hij heeft ook gewoon de deuren effe dichtgespijkerd....

de drempel is veel lager, het is zo makkelijk te doen, als 15 jarige houd je geen 2 weken de deuren van de HEMA dicht, en dat is dus nou net het verschil, voordat je het weet, heb je met een paar simepele muiskliks grote, serieuze, schade aangericht..

wat ze dus allereerst naar mijns inziens moeten doen, is de drempel verhogen en dit schijnt te gebeuren met de komst van ipv6

Er worden een beetje teveel van dit soort criminelen vrijgesproke, je weet toch dat je strafbaar bent aanvraad dan ook de consequenties ook al ben je pas 16.

Beter 2 jaar de bak in dan het verlies terug moeten betalen dat die bedrijven hebben geleden want dat zal in de miljoenen lopen.

<edit>
typfout verwijdert, bedankt cybje
</edit>

Verlies zal wel meevallen, vaak hebben bedrijven creatieve methoden om omzet-verlies te berekenen, zodat ze via de verzekering zelfs nog kunnen verdienen aan dit soort attacks..

Waartschijnlijk is de omzet helemaal niet lager geweest over een wat langere periode..dus eigenlijk helemaal geen schade..

Dat dit joch wel gestraft moet worden (1 jaar geen pc/internet is voor dit soort lui een grote straf) is duidelijk, gevangenis straf heeft echter geen effect..

In april vorig jaar werd de 15-jarige cracker met alias 'Mafiaboy'.......
Waar haal jij ooit die 19 jaar vandaan? Er zit verschil tussen 15 en 19 afaik.

Inderdaad die ouders willen ook alleen maar dat hij niet in gevangenis komt omdat het son love is

Aan een kant vind ik het een complete onzin om een jongen van 15 jaar te berechten voor wat hij heeft gedaan. Voor hem was het waarschijnlijk niet meer dan een "prank"
Voor hem alleen jammer dat het bedrijfsleven dit een aantal miljoenen heeft gekost.

Vroeger zaten we belletje te trekken. Tegenwoordig haalt de jeugd kattekwaad uit achter de computer. Dan komt er op een gegeven moment inderdaad dit naar voren.

Ja maar sorry, jij zat misschien te belletjetrekken en andere kids staken bedrijfspanden in de fik (miljoenenschade). Dit is hetzelfde verschil als Yahoo platleggen of de site van de scoutingclub. Dit verschil weet een 15-jarige (zeer intelligente) wizzkid. Zeker als hij 53 sites heeft aangevallen.
Trouwens, wat is zijn alias ookalweer?

Ja, maar met één groot verschil. Als er mensen aanwezig waren in zo'n bedrijfspand, dan kunnen er mensen sterfen....

Dan vind ik zo'n DDOS aanval op een website een beduidend stuk minder zwaar dan een pand fysiek in de hens te steken...

Verder denk ik niet dat hij op dat moment echt beseft heeft wat de consequenties zijn geweest van zijn DDOS aanval. Op die leeftijd doet men nog wel eens dingen die niet door de beugel kunnen.....

Dit neemt natuurlijk niet weg dat dit idd bestraft moet worden.

fikkie stoken is ook kattekwaad maar kan alles behalve onschuldige gevolgen hebben. als de veroorzaker niet verantwoordelijk is, wie dan wel?

Ik vind dat ze hem op zijn meest een werkstraf of geldboete moeten geven. Dat joch is 15 jaar oud, als je hem met deze leeftijd 2 jaar op gaat sluiten in de gevangenis komt hij er alleen maar slechter uit. Volgens mij is hij al genoeg geschrokken en gestraft voor zo'n "misdaad".

Gewoon een werkstraf of geldboete, gevangenis wordt je echt niet beter van, hij heeft er wel van geleerd, dit doet ie nooit meer.

Werkstraf idd. Laat hem iets nuttigs doen (met z'n IT vaardigheden). Hij blij (want nerd), rechtssyteem blij (want gestraft) en maatschappij blij (want iets zinnigs gedaan ipv duur opsluiten, en bovendien kans op herhaling kleiner- want hij krijgt door dat ook nuttige zaken gewaardeerd worden - en later betaald worden }> )

Tuurlijk wordt ie er wel beter van ;) . Als ie strax zeventien jaar is, is ie nog net zo'n mongool als toen ie 15 jaar was. Twee jaar in cel zitten betekent twee jaar stilstaan in je geestelijke ontwikkeling. Iets wat dit ziekelijk figuur juist kan gebruiken...

Maar ja, het blijven Amerikaantjes, die willen dat niet van mij aannemen, laat staan van iemand anders...

de ouders hebben inderdaad wel een point, evenals de criminologe...het heeft vrij weinig zin om mensen op zo'n leven achter de tralies te zetten

toch zijn er imho veel te veel ( :r ) van deze wizzkids...dus er moet zeker een voorbeeld worden gesteld

vrijuit gaan is geen optie lijkt me...zo moedig je andere kiddos alleen maar aan tot het doorgaan (als in: waarom stoppen met illegale dingen als je er toch geen straf voor krijgt)

Je kan een jongen van 15 jaar toch niet zomaar 2 jaar opsluiten, okay in the USA wel.

Geef 'm wat zinnigs te doen, waardoor die zich realiseert wat hij teweeg brengt.

klinkt misschien ouderwets (BTW gevangenis ook).

Gewoon een maand in de cel zetten. Daar schrik je een heleboel andere scriptkiddies weer mee af.
En 1 maandje in de cel kan nou ook weer niet heel veel kwaad voor een kiddie van 15.
«  1  2  »

Op dit item kan niet meer gereageerd worden.

Volgende 17:46
Vorige 16:32
VNU Media logo Powered by True

© 1998 - 2008 Tweakers.net - Alle rechten voorbehouden

Uitgever van: